基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对Docker目前存在的容器及镜像被篡改、容器的恶意进程及非授权通信问题,利用可信计算的相关技术如信任链、完整性度量以及实时监控等方法,设计并实现了一个可信增强的Docker容器-DockerGuard.DockerGuard构造了一条从硬件到容器内部进程和文件的信任链,同时增加了包括进程监控、文件系统度量、网络监控三大功能于一体的安全防护模块,从而全方位对Docker进行度量与细粒度的监控.基于Docker1.6.0实现了具备上述功能的安全增强系统DockerGuard,并对系统进行了性能评估.结果表明,DockerGuard可以保护容器及镜像不被篡改,同时限制容器网络通信行为并监控容器内部进程,极大地提高了Docker容器的安全性.
推荐文章
基于Macvlan的docker容器网络架构
docker
Macvlan
Mesos
网络命名空间
网络隔离
端口冲突
基于Docker容器的电子数据取证方法
Docker
容器
镜像
数字取证
基于OpenStack的Docker应用
Docker
container
PaaS
OpenStack
集成Docker容器的OpenStack云平台性能研究
云计算
OpenStack云平台
Docker容器
虚拟化
集成系统
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Docker的可信容器
来源期刊 武汉大学学报(理学版) 学科 工学
关键词 Docker 容器 可信计算
年,卷(期) 2017,(2) 所属期刊栏目 可信计算
研究方向 页码范围 102-108
页数 7页 分类号 TP316
字数 语种 中文
DOI 10.14188/j.1671-8836.2017.02.002
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张焕国 武汉大学计算机学院 244 4083 31.0 56.0
2 王鹃 武汉大学计算机学院 15 204 8.0 14.0
4 赵波 武汉大学计算机学院 63 547 12.0 20.0
6 于鹏 武汉大学计算机学院 4 32 3.0 4.0
9 胡威 武汉大学计算机学院 14 95 5.0 9.0
10 张雨菡 武汉大学计算机学院 1 22 1.0 1.0
11 陈铜 武汉大学计算机学院 2 22 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (21)
共引文献  (64)
参考文献  (7)
节点文献
引证文献  (22)
同被引文献  (31)
二级引证文献  (29)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(5)
  • 参考文献(0)
  • 二级参考文献(5)
2007(5)
  • 参考文献(1)
  • 二级参考文献(4)
2008(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(3)
  • 参考文献(0)
  • 二级参考文献(3)
2013(2)
  • 参考文献(1)
  • 二级参考文献(1)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(3)
  • 参考文献(3)
  • 二级参考文献(0)
2017(3)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(3)
  • 二级引证文献(0)
2017(3)
  • 引证文献(3)
  • 二级引证文献(0)
2018(17)
  • 引证文献(12)
  • 二级引证文献(5)
2019(23)
  • 引证文献(5)
  • 二级引证文献(18)
2020(8)
  • 引证文献(2)
  • 二级引证文献(6)
研究主题发展历程
节点文献
Docker
容器
可信计算
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
武汉大学学报(理学版)
双月刊
1671-8836
42-1674/N
大16开
湖北武昌珞珈山武汉大学梅园一舍
38-8
1930
chi
出版文献量(篇)
2782
总下载数(次)
6
总被引数(次)
22143
论文1v1指导